SW/ 개발팁 / 추천프로그램, 꿀팁 공유
  • 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
잡담

Suricata 셋팅 다시 했네요... 힘들었습니다. ㅎㅎ

마이크로서버 205

2

10

주말 내내 이것 잡고 셋팅 했네요. 오늘 월요일 저녁부로 마무리 했는데...

 

잘 될런지 모르겠습니다.

 

우선 인라인 모드가 침입 시도가 자꾸 있어서... 레가시 모드로 바꾸어 봤는데... 어후~

 

이건 내부 IP를 전부 잡더군요...ㄷㄷㄷ 오탐이 너무 심했습니다.

 

 

찾아보니 그래서 나온게 인라인모드 같더라구요. 대신에 랜카드가 인라인 모드를 지원해야 합니다.

 

안그러면... 안되요. 인텔랜이 그래서 좋죠...~ ㅎㅎ

 

 

우선 시스템 네트워크에 가서 하드웨어 오프로딩 전부 체크 해서 디져블 시켜주고... 

 

# 대신 이렇게 해주면 Package Manager에 패키지가 제대로 안나올수 있습니다. 

 

 

 

ALTQ는 껐습니다. 이거 켜면 성능이 향상 된다는데... 블락이 안되는거 같더라구요.

 

 

두번째로 SID 옵션에 가서... Enable에 룰을 전부 넣어 주었습니다. 그랬더니 자동 그러니까 오토로 활성화가 되네요...ㄷㄷㄷ

 

이렇게 해야 하는 것 같습니다.

 

 

 

 A라는 아이콘이 파랗게 뜨면서 오토가 됩니다.

 

 

 이렇게 룰을 전부 넣어 주시면 됩니다.

 

 

그리고 나서...

 

dripsid.conf 에도 넣어 주시면 인라인 모드에서는 드롭이 되더라구요.

 

저는 그냥 sample 이름 안바꾸고 바로 넣었습니다. ㅎㅎ

 

 

 

 이렇게 넣어주면... 드롭이 됩니다. ㄷㄷㄷ

 

 

 

 

이렇게요...~

 

 

 

그리고 막히는게 있으면...

 

Suppress 에 추가 해 주면 됩니다.

 

 

 

이렇게요.

 

 

그리고 Suricata 인터페이스의 Suppress 메뉴에서 켜주시면 됩니다.

 

 

 

 

저는 일단 P2P쪽은 서프레스 해놨는데 인라인 모드는 Passlist가 없어서 서프레스 밖에 안되나 봅니다.

 

 

그리고 저의 경우 브릿지 투명 방화벽이라... BRIDGE가 아닌 개별 LAN에 적용해 주었는데...

 

2개씩 묶음이다보니 WAN에도 각각 넣어서 6개 붙여 봤는데 ㅎㅎ (하나는 VLAN) 작동이 되긴 되네요.

 

뭐 어딘가 시작이 지나면 막힐거 같은데요...ㅋㅋ 

 

#일반적으로 LAN에 넣어 주시면 됩니다. 저는 투명방화벽으로 BRIDGE로 묶은것이라서...

  BRIDGE라면 LEGACY 밖에 안되고 인라인을 쓰려면 브릿지로 묶은 둘중 하나에 연결하라고 하더라구요.

 

  우선은 LAN쪽으로 묶었었는데... 두개 모두 WAN LAN 구성해도 되긴 합니다.

  브릿지 아니고  WAN - LAN 구성이면 LAN 하는게 맞다고 합니다.

 

 

 

 

 

 

시피유는 6개 붙이면 이 정도 사용합니다. 더 오를때는 30프로 정도 까지?

 

 

이게 침임도 중요한데... 오탐 때문에 막히는 것도 중요하네요... 계속 씨름중입니다. ㅎㅎ

 

netagte 개발자가 홈랩에서는 세밀하게 해야 하는 셋팅의 문제로 추천하지 않는다 하던데...ㅎ

 

저번 달소님 말씀마나 한번 해두면 쭉 가지고 가는거라... 어쨌든 완성해 봐야 겠습니다.

 

 

지금도 글 쓰는 순간 몇 사이트 막힌거 같아요...ㅋㅋ

 

 

아! 곧 추석인데 즐거운 명절 되세요.~

 

 

신고공유스크랩
10
마이크로서버 글쓴이 2023.09.25. 23:28
달소
이거 징글 맞네요. 이제는 너무 잡네요...ㅎㅎ 레가시로 해보니... 제 공인 IP와 로컬 IP까지 다 잡던데... 설정의 문제인게 맞는데 잘 알수가 없네요...ㅋ~ 인라인 모드가 이런것을 해결 한 것이라니 인라인으로 갔습니다. 그런데 이것도 어느순간 특정 사이트를 막아버리네요...ㄷㄷㄷ 프록시 통해서 접속하는 해외 사이트가 몇개 있는데... 막는군요...ㄷㄷㄷ
profile image 2등
akrsoTale 2023.09.25. 22:57
저는 Suritaca이외에도 따로 논리 방화벽을 거치게 작업 해뒀습니다..!

HTTP 프로토콜이라면 제가 만들어둔 코드를 통해 올게 뻔하니 주로 커스텀 헤더를 묶어서 S2S 구조로 받는다던지, (이 경우에는 robot.txt나 sitemap을 제외하곤 대부분 여기서 막힙니다.), 다른 프로토콜이면 TCP푸터 뒤에 조금 붙여서 받는다던지(RUST로 해석해서 받습니다)..

원래.. 막는쪽보다 뚫는쪽이 더 쉽다고.. 완벽한 보안은 없습니다
마이크로서버 글쓴이 2023.09.25. 23:30
akrsoTale
저는 거기까지는 잘 몰라요...ㅎㅎ 일단 있는거로 한번 해볼려 하는데 이번에는 너무 막아버리네요... 너무 잘잡아요... 그저게 까지는 자꾸 침입해서 문제 였는데... 이것 설정 문제가 맞는거 같습니다. 오늘 이후로도 안들어 오리라는 보장도 사실 없구요... 몇일 더 써보고 또 해결 책을 찾아 봐야 할터인데... 슬슬 괴롭네요... ㅋㅋ
profile image
akrsoTale 2023.09.26. 00:58
마이크로서버
원래.. 취미는 괴로운것이죠..ㅎㅎ 게다가 돈도 드는... 그런게.. 취미죠 ㅠㅠㅠㅠㅠㅠ
마이크로서버 글쓴이 2023.09.25. 23:53
akrsoTale
그런데 한가지 문의 드리고 싶은 점이 있는데요. 혹시 방화벽 뒤에 라우터에서 부르트포스 룰 같은것으로 2차로 방화벽 만들어 놓으면... 수리카타에서 다시 잡고 그러지는 않나요? 전 중복 되어서 어드레스 리스트에 IP가 수십개 뜨길래... 라우터에서의 방화벽을 전부 삭제를 해놓았습니다. 뭔가 계속 충돌이 나는지... IP가 안에서 도는지 중복 되는 것 같아서요. 그러시지는 않으셨는지요?
profile image
akrsoTale 2023.09.26. 00:58
마이크로서버
음.. 보통 이미 Pass가 된 트래픽은 다른 경로로 Block이나 Reject된다고 다시 '돌아가지는'않습니다.
해당 상태에서 연결을 맺을 수 없는 상황이 된것이지(대상 TCP/UDP프로토콜로 이동하지 않을 뿐.) 연결이 거꾸로 돌아가는 행위는 발생하지 않아요.

제가 보기에는 라우터 룰에서 Reject가 아니라 서브라우팅이나 게이트웨이를 거치는쪽으로 L3행위를 한다면, 가능성은 있겠지만야... 보통은 그렇게 만드는 회사는 거의 없습니다!
제가 시스코 스위치로 수동설정 할 때나 그랬던 기억이 나네요

만약 그런 케이스가 자주 보인다면, 라우팅 테이블을 GUI에서 설정된 정책을 잘 보셔야 하지 않을까 싶습니다.

L3는 라우터지, 방화벽이 아니다 보니 방화벽 기능이 어떤식으로 동작할지는 봐야 알겠네용..
3등
냉동개구리 2023.09.26. 01:37
일반인들에게는....하얀 건 바탕이고 검은 건 알 수 없는 글씨일뿐! 이라고 할 내용입니다 ㅠㅠ
이런 장비 없이 사용하는 제 PC에는 전세계 사람들이 들락날락거리고 있는건가요........
마이크로서버 글쓴이 2023.09.26. 01:44
냉동개구리
꼭 그렇지 만은 않은데 아마도 룰을 걸어 체크하기 시작하면 우수수 쏟아져 나올지도 ^^

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
분류 제목 글쓴이 날짜 조회 추천
잡담 Kavita 문제 해결 했습니다 7 초보나스 2일 전02:40 152 +3
잡담 Immich를 사용하면서 느낀 아쉬운 점들 21 hjk9860 5일 전17:50 250 +1
정보 LSI RAID CARD windows firmware 프로그램 2 아흑미쵸 6일 전14:23 85 +1
잡담
image
DHCP 23.12.01.21:05 205 +4
잡담
normal
마이크로서버 23.09.16.02:10 273 +4
잡담
normal
keiminem 23.10.23.23:07 267 +4
잡담
normal
정전리 24.04.05.00:38 369 +3
잡담
image
행복구슬 24.02.03.14:29 525 +3
잡담
image
SHISHAMO 24.02.10.14:54 210 +3
잡담
normal
마이크로서버 23.09.24.19:07 470 +3
잡담
image
초보나스 2일 전02:40 152 +3
잡담
image
한군77 23.04.01.07:24 870 +3
잡담
normal
테스터 23.11.08.17:43 389 +2
잡담
normal
콜라 23.04.01.08:52 516 +2
잡담
normal
마이크로서버 23.09.17.14:28 246 +2
잡담
normal
행복구슬 24.02.28.01:45 405 +2
잡담
image
초보나스 23.12.01.09:56 124 +2
잡담
image
주차장 24.03.22.00:10 325 +2
잡담
normal
마이크로서버 23.09.25.21:35 205 +2
잡담
normal
taesuz 23.10.03.02:18 197 +2
잡담
image
Jasons 23.08.07.18:35 395 +2
잡담
image
달소 22.03.19.18:58 295 +2
잡담
normal
SNFAIUWQ 23.12.22.22:27 166 +1